Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
Outils/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité RéseauSécurité Matériel et IoT
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

Voir le dépôt
1119il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29116 — Déni de service distant non authentifié Dahua

CVSS 4.0 Remotely Exploitable Authentication

Type d'avis : Divulgation de sécurité coordonnée avec le fournisseur
Identifiant CVE : CVE-2026-29116
Fournisseur : Dahua Technology
Publié : 2026-06-10T06:16:34 UTC
Dernière modification : 2026-06-10T06:16:34 UTC
Source : Dahua Product Security Incident (PSI) Trust Center


Table des matières

  • Résumé exécutif
  • En un coup d'œil
  • Chronologie de la vulnérabilité
  • Description
  • Analyse technique
  • Produits concernés
  • Score CVSS
  • Détails du calcul du score de vulnérabilité
  • Classification CWE
  • Prérequis d'attaque
  • Scénarios d'exploitation
  • Évaluation de l'impact
  • Détection et indicateurs de compromission
  • Atténuation et remédiation
  • Contournements
  • Réponse du fournisseur
  • Références
  • Avertissement
  • Historique des révisions du document

Résumé exécutif

Une vulnérabilité de déni de service distant non authentifié de haute gravité a été identifiée dans plusieurs gammes de produits de sécurité et de surveillance Dahua. Un attaquant présent sur le réseau — y compris sur l'internet public lorsque les périphériques sont exposés — peut envoyer un paquet réseau spécialement conçu à un périphérique vulnérable. Le traitement de ce paquet déclenche une exception non gérée (cohérente avec une assertion accessible ou un chemin d'erreur fatale), ce qui provoque le redémarrage inattendu du périphérique.

Comme aucun identifiant n'est requis et que la complexité d'attaque est faible, cette vulnérabilité est simple à exploiter à grande échelle. Une exploitation répétée peut produire des pannes prolongées sur les caméras, les enregistreurs, les points d'extrémité d'interphone et l'infrastructure associée. Bien que la faille ne compromette pas directement la confidentialité ou l'intégrité des données stockées, l'impact sur la disponibilité est évalué Élevé, ce qui donne un score de base CVSS 4.0 de 8.7 (ÉLEVÉ).

Les organisations exploitant du matériel Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI ou TPC avec des versions de firmware antérieures au 26 mars 2026 devraient traiter l'application des correctifs ou l'isolement réseau comme une priorité.

Note sur l'étiquetage de l'avis : Certains index tiers listent cette CVE sous un titre « Cross-Site Scripting ». La description officielle, le vecteur CVSS (VA:H sans impact sur la confidentialité ou l'intégrité) et la classification CWE-617 sont cohérents avec un crash/redémarrage (DoS) déclenché à distance sans authentification, et non avec une condition XSS basée sur le navigateur. Ce document suit la description et les données de score du fournisseur.


En un coup d'œil

ChampValeur
Identifiant CVECVE-2026-29116
FournisseurDahua Technology
Type de vulnérabilitéDéni de service (redémarrage inattendu)
Vecteur d'attaqueRéseau
Authentification requiseNon
Interaction utilisateur requiseNon
Privilèges requisAucun
Version CVSS4.0
Score de base CVSS8.7 — ÉLEVÉ
Vecteur CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Assertion accessible)
Exploitable à distanceOui
Date de publication2026-06-10
Disponibilité du correctifVersions de firmware à partir du 26 mars 2026 (selon les directives du fournisseur)

Chronologie de la vulnérabilité

DateÉvénement
≤ 2026-03-26Versions de firmware vulnérables en distribution active
2026-03-26Date limite du correctif fournisseur — les versions produites à cette date ou après sont hors de la plage concernée (selon l'avis)
2026-06-10T06:16:34 UTCPublication de CVE-2026-29116
2026-06-10T06:16:34 UTCDernière modification de l'enregistrement NVD
2026-06-10Publication de l'avis du Dahua PSI Trust Center
En coursLes opérateurs doivent inventorier, corriger et segmenter les parcs affectés

Description

Dahua a signalé une vulnérabilité de sécurité affectant un sous-ensemble de produits de son portefeuille de surveillance et de contrôle d'accès. La faille réside dans le logiciel exposé au réseau qui traite le trafic entrant sans valider correctement ni gérer de manière sûre les entrées malformées ou adversariales.

Comportement observé :

  1. Un attaquant distant non authentifié transmet un paquet spécialement conçu à un périphérique vulnérable via le réseau.
  2. Le service réseau du périphérique ou son gestionnaire interne traite le paquet et emprunte un chemin de code exceptionnel — par exemple, une assertion échouée, une faute non gérée ou une erreur interne irrécupérable cohérente avec CWE-617 (Assertion accessible).
  3. L'exception se propage d'une manière qui amène le système à redémarrer de manière inattendue.
  4. Le périphérique est indisponible jusqu'à la fin du cycle de redémarrage. Sous attaque répétée, le périphérique peut rester dans un état de déni de service persistant.

Ce que cette vulnérabilité n'est pas (selon les métriques CVSS) :

  • Elle n'exige pas que la victime ouvre une page web ou clique sur un lien (UI:N).
  • Elle n'exige pas d'identifiants d'attaquant (PR:N).
  • Elle ne démontre pas d'impact direct sur la confidentialité ou l'intégrité du composant vulnérable (VC:N, VI:N).
  • Elle ne montre pas d'impact sur les systèmes suivants dans le vecteur publié (SC:N, SI:N, SA:N).

Le principal risque est la perte de disponibilité — les caméras cessent de diffuser, les enregistreurs cessent d'enregistrer, les interphones passent hors ligne et les flux de travail automatisés dépendant de ces périphériques échouent.


Analyse technique

Cause racine (déduite)

La documentation publique du fournisseur ne divulgue ni la fonction exacte ni le point d'extrémité du protocole. Sur la base de la CWE publiée et du comportement observé, les catégories de cause racine les plus probables sont :

CatégorieExplication
Assertion accessibleUne assert() de débogage ou d'intégrité (ou équivalent) reste activée dans le firmware de production et peut être déclenchée par une entrée malformée.
Exception fatale non capturéeL'analyseur ou la machine à états de session lève une exception / plante sur des valeurs de champ, des longueurs ou des états de protocole inattendus.
Mauvais traitement des ressources ou des limitesUn paquet conçu provoque un accès hors limites ou une opération mémoire invalide détectée à l'exécution, interrompant le processus ou le chemin noyau.

Chacun de ces cas peut dégénérer en redémarrage complet du périphérique si la défaillance survient dans un démon critique, le superviseur principal de l'application ou un composant adjacent au noyau sans récupération gracieuse.

Télécharger l’outil